OT SECURITY - SCHUTZ FÜR INDUSTRIE & KRITIS

arktrace/OT überwacht Produktionsanlagen, ICS/SCADA und Medizintechnik rein passiv – ohne Agenten, ohne Betriebsunterbrechung, BSI §8a-konform. SCALTEL begleitet Sie von der Infrastrukturanalyse bis zum zertifizierten KRITIS-Betrieb. 
 

300k
neue Schadprogramme täglich (BSI Lagebericht 2025)
80
neue Sicherheitslücken pro Tag, jede zweite kritisch
122 Tage
früher erkannt: Fortinet CVE-2024-47575 vor Veröffentlichung
50+
OT-Protokolle nativ erkannt (S7, Modbus, DNP3, DICOM …)

OT & IoT SECURITY FÜR INDUSTRIE 4.0 UND KRITIS

DARKTRACE / OT

DER BLINDE FLECK IN IHRER SICHERHEITSARCHITEKTUR

OT Security schließt die gefährlichste Lücke in vernetzten Industrieumgebungen: den ungeschützten Übergang zwischen Office-IT und Produktionsnetzwerk. Klassische IT-Security-Tools verstehen keine OT-Protokolle wie Siemens S7, Modbus oder BACnet – die gesamte Produktionsinfrastruktur bleibt eine Blackbox. Täglich entstehen 300.000 neue Schadprogrammvarianten, die angriffszentrierte Lösungen nicht schnell genug erfassen.

Darktrace/OT arbeitet rein passiv über Netzwerk-Spiegelports. Es scannt niemals aktiv und installiert keine Agenten – null Risiko für laufende Produktionsanlagen, CT-Scanner oder Infusionspumpen. Legacy-Systeme auf Windows XP oder Windows 7, die aus Gewährleistungsgründen nicht gepatcht werden dürfen, werden vollständig geschützt.

Als Darktrace Partner in Deutschland begleitet SCALTEL KRITIS-Betreiber, Industrieunternehmen und Krankenhäuser bei der BSI-konformen Einführung – von der initialen Infrastrukturanalyse bis zum Dauerbetrieb durch unser ISO 27001-zertifiziertes SOC. Mit Darktrace/OT erfüllen Sie BSI §8a BSIG – KRITIS SzA-Anforderungen. 

Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.

WAS DARKTRACE/OT KONKRET LEISTET

Passive Überwachung – null Betriebsrisiko

Darktrace/OT lernt das Normalverhalten jeder Maschine, SPS und jedes Sensors rein passiv über SPAN-Ports. Kein aktiver Scan, keine Agenten, kein Eingriff in den Datenstrom. Produktionsanlagen, CT-Scanner und Infusionspumpen laufen ohne jede Unterbrechung weiter. Null Risiko – auch in Umgebungen mit hochsensiblen Steuergeräten.

IT→OT Lateral Movement erkennen

Darktrace/OT korreliert IT- und OT-Aktivitäten auf einer gemeinsamen Plattform. Wenn ein Office-PC plötzlich mit einer SPS kommuniziert oder eine Workstation ungewöhnliche Steuerbefehle sendet, erkennt die KI dies sofort – typischerweise Stunden bis Tage, bevor der Angriff Schaden anrichten kann.

Legacy-System-Schutz ohne Patches

Industrieanlagen und Medizinprodukte laufen jahrzehntelang auf Windows XP oder proprietären OS, die nicht gepatcht werden können. Darktrace/OT schützt diese Systeme vollständig auf Netzwerkebene – ohne Software-Installation, ohne Gewährleistungsverlust, ohne Hersteller-Zertifizierungsrisiko.

Protokoll-native Analyse (50+ Protokolle)

Darktrace/OT versteht über 50 industrielle und medizinische Protokolle nativ: Siemens S7, Modbus, DNP3, IEC 61850/104, BACnet, EtherNet/IP, PROFINET, OPC UA sowie DICOM und HL7. Erkennungsmodelle sind dem MITRE ATT&CK for ICS Framework zugeordnet – keine manuelle Konfiguration erforderlich.

Proportionale, sichere Reaktion

Im Ernstfall blockiert Darktrace/RESPOND ausschließlich die bösartige Verbindung – nicht die gesamte Maschine oder Produktionslinie. Diese chirurgische Reaktion verhindert, dass das Sicherheitstool mehr Schaden anrichtet als der Angriff selbst. Medizingeräte bleiben am Netz, SCADA läuft weiter.

Darktrace erkennt Exploits vor der offiziellen CVE-Veröffentlichung

Die Self-Learning AI identifiziert Angriffe anhand von Verhaltensanomalien und ist dabei nicht auf bekannte Signaturen oder bereits veröffentlichte CVE-Einträge angewiesen.

Mehrere Beispiele zeigen diesen Vorsprung in der Praxis:

CVESystemDarktrace erkannteCVE veröffentlichtVorsprung
CVE-2025-31324SAP22. Apr. 202524. Apr. 20252 Tage
CVE-2025-0282 / -0283Ivanti29. Dez. 20248. Jan. 202511 Tage
CVE-2024-0012Palo Alto Networks OS13. Nov. 202418. Nov. 20245 Tage
CVE-2024-3400Palo Alto Networks OS26. Mär. 202412. Apr. 202416 Tage
CVE-2024-47575Fortinet23. Jun. 202423. Okt. 2024122 Tage
CVE-2024-1708ConnectWise19. Feb. 202421. Feb. 20242 Tage
CVE-2023-46805 / -21887Ivanti21. Dez. 2023Anf. Jan. 2024~20 Tage

 

Diese Beispiele verdeutlichen, dass Darktrace durch verhaltensbasierte Analyse Bedrohungen häufig schon erkennt, bevor Schwachstellen offiziell dokumentiert und veröffentlicht werden.

VOLLSTÄNDIGE SICHTBARKEIT – VON DER FABRIKHALLE BIS ZUR KLINIK

Darktrace/OT versteht industrielle und medizinische Protokolle nativ und erstellt für jedes Gerät automatisch ein Verhaltensmodell. Ca. 70% der OT-Geräte können nicht direkt mit Schutzsoftware überwacht werden – Darktrace schließt diese quantitative Lücke vollständig. 

Produzierende Industrie

ICS / SCADA / SPS / Industrie 4.0

Überwachung von Siemens S7, Modbus, EtherNet/IP und PROFINET. Erkennung unautorisierter SPS-Programmierung, Ransomware-Ausbreitung in OT-Zellen und anomaler Steuerbefehle – ohne Stillstand der Produktionslinie. 

Krankenhäuser & Medizintechnik

DICOM / HL7 / Medizingeräte

Passive Überwachung von CT-, MRT-, Röntgensystemen und Infusionspumpen über DICOM und HL7. Kein Eingriff in zertifizierte Medizinprodukte – Patientensicherheit vollständig gewährleistet, keine Gefährdung der Gerätezulassung. 

Energieversorger & Stadtwerke

IEC 61850 / DNP3 / KRITIS §8a

Überwachung von Leit- und Fernwirktechnik nach IEC 61850 und DNP3. BSI-konforme Angriffserkennung für Strom-, Gas- und Wasserversorger – mit auditfähiger Dokumentation für §8a BSIG und NIS-2. 

Gebäudeautomation & Smart Building

BACnet / KNX / IoT-Sensoren

Vollständige Sichtbarkeit über BACnet-Gebäudeautomation, KNX und IoT-Sensornetzwerke. Erkennung unautorisierter Konfigurationsänderungen an Klima-, Zugangs- und Brandmeldesystemen. 

IT/OT-Konvergenz

Lateral Movement erkennen

Darktrace/OT korreliert IT- und OT-Aktivitäten auf einer Plattform. Angreifer, die über Phishing in die IT eindringen und lateral in die OT springen, werden erkannt – bevor Produktionssysteme kompromittiert werden. 

ISO 27001 & Compliance

~30% der 93 ISO-Controls unterstützt

Darktrace unterstützt ca. 30% der ISO/IEC 27001:2022-Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz und A5.26 Incident Response. 

Mehr zu Regulierungen

Darktrace/OT Partner Deutschland

Sie möchten prüfen, wie Darktrace/OT Ihre Produktionsumgebung oder KRITIS-Infrastruktur absichern kann? SCALTEL bewertet Ihre aktuelle OT-Sicherheitslage, zeigt konkrete Einsatzszenarien und begleitet Sie von der Demo bis zur BSI-konformen Integration. 
 

DURCH KI-BASIERTE OT SECURITY MIT SCALTEL

70% der OT-Geräte erstmals sichtbar

Ca. 70% aller OT-Geräte können nicht mit klassischer Schutzsoftware direkt überwacht werden. Darktrace/OT schließt diese quantitative Lücke vollständig – erstmals vollständige Asset-Inventarisierung aller Produktions- und Medizingeräte im Netzwerk.

Bis zu 90% Zeitersparnis im Triaging

Der Cyber AI Analyst triagiert, korreliert und untersucht OT-Anomalien vollautomatisch. Security-Teams berichten von bis zu 90% Zeitersparnis im Alert-Triaging. Vorfälle werden als verständliche Chronologie aufbereitet – keine manuelle Log-Analyse mehr.

BSI §8a – KRITIS Pflicht erfüllt

Seit 1. Mai 2023 verpflichtend: KRITIS-Betreiber müssen SzA einsetzen. Darktrace/OT erfüllt alle MUSS/SOLL/KANN-Kriterien.

Pre-CVE: bis zu 122 Tage früher

Darktrace erkennt Exploits auf Basis von Verhaltensanomalien – unabhängig von Signaturen. Fortinet CVE-2024-47575 wurde 122 Tage vor der offiziellen Veröffentlichung erkannt. Das BSI registriert täglich 80 neue Sicherheitslücken, von denen jede zweite kritisch ist.

Sofortige Einsatzbereitschaft

Keine Regelkonfiguration, keine Signatur-Updates, kein wochenlanges Tuning. Die Self-Learning AI kartiert das OT-Normalverhalten ab Tag 1. SCALTEL hat Darktrace/OT in laufenden Produktionsumgebungen innerhalb weniger Stunden in Betrieb genommen – der 30-tägige Proof of Value ist kostenlos.

MIT SCALTEL SICHER EINFÜHREN

OT Security erfordert besondere Sorgfalt: kein aktiver Scan, keine Betriebsunterbrechung, kein Risiko. SCALTEL hat einen erprobten 4-Phasen-Prozess entwickelt – vom technischen Vorgespräch bis zum Abschlussgespräch in ca. 7,5 Stunden Gesamtaufwand.

Bestandsaufnahme & Risikobeurteilung

Technisches Vorgespräch, Erfassung aller OT-Assets, Netzwerksegmente und Protokolle. SCALTEL bewertet Ihre KRITIS-Pflichten gemäß BSI-Orientierungshilfe und erstellt eine Zielarchitektur. Umfang: ca. 2 Stunden. 

Rein passiv – kein Betriebsrisiko

Darktrace/OT läuft 30 Tage kostenlos passiv in Ihrer realen OT-Umgebung. Mit wöchentlichen Workshops (Woche 2, 3, 4) sehen Sie, welche Assets, Protokolle und Anomalien bereits vorhanden sind – bevor Sie eine Kaufentscheidung treffen. 

SPAN-Port-Anbindung in Stunden

Anschluss über SPAN-Ports oder TAP-Geräte – keine Installation auf OT-Systemen. SCALTEL koordiniert die Einbindung in bestehende SOC-, SIEM- (MITRE ATT&CK-gemappt) und Incident-Response-Prozesse. 

24/7 durch SCALTEL SOC

SCALTEL übernimmt 24/7-Monitoring, Incident Response, BSI-Compliance-Reporting und kontinuierliche Optimierung durch unser ISO 27001-zertifiziertes Security Operations Center. Klare Zuständigkeiten, definierte Eskalationsprozesse. 

WHITEPAPER: OT-SICHERHEIT
FÜR KRITISCHE INFRASTRUKTUREN

Die zunehmende Vernetzung von IT und OT schafft neue Angriffsflächen für kritische Infrastrukturen und Produktionsumgebungen. Erfahren Sie, wie KI gestützte OT-Sicherheit Bedrohungen frühzeitig erkennt, Produktionsanlagen zuverlässig schützt und autonome Reaktionen ermöglicht, ohne den Betrieb zu beeinträchtigen. Entdecken Sie moderne Strategien für eine sichere und widerstandsfähige Industrieumgebung.

Sichern Sie sich jetzt Ihr exklusives Whitepaper!

DARKTRACE / OT

Als Darktrace Partner in Deutschland unterstützt SCALTEL Industrieunternehmen, KRITIS-Betreiber und Krankenhäuser bei der Einführung von Darktrace/OT. Wir verbinden Darktrace-Technologie mit OT-Netzwerkexpertise, Managed Security Services und tiefem Verständnis für industrielle und medizinische Infrastrukturen. 

Darktrace

Partner

weiter

INTERESSE GEWECKT?

Im Rahmen von einem unverbindlichen Erstgespräch beraten wir Sie gerne individuell zu den Themen Vendor Risk Management und Cybersicherheit. Nehmen Sie einfach Kontakt mit uns auf!

DARKTRACE NEWS

Aktuelle News und Trends rund um DARKTRACE und SCALTEL!

(copy 1)

CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht

Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.

Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet

Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.

Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich

Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.

FAQ

Darktrace/OT arbeitet ausschließlich passiv über SPAN-Ports. Kein aktiver Scan, keine Agenten, kein Eingriff in den Datenstrom – Null Betriebsrisiko auch für hochsensible Steuergeräte. Industrieanlagen, CT-Scanner und Infusionspumpen laufen ohne jede Unterbrechung weiter. 

Darktrace/OT lernt das Normalverhalten von Industriegeräten rein passiv und greift zu keiner Zeit aktiv in OT-Netzwerke ein – Null Betriebsrisiko.

Ja. Da Darktrace/OT agentenfrei auf Netzwerkebene arbeitet, schützt es alle Systeme unabhängig vom Betriebssystem – ohne Patch, ohne Gewährleistungsverlust, ohne Betriebsunterbrechung. Legacy-Systeme auf Windows XP oder Windows 7, die aus Gewährleistungsgründen nicht gepatcht werden dürfen, werden vollständig auf Netzwerkebene geschützt. 

Darktrace/OT schützt Legacy-Systeme auf Windows XP vollständig – agentenfrei, ohne Gewährleistungsverlust, rein über Netzwerküberwachung via SPAN-Port. 

Darktrace/OT versteht über 50 industrielle und medizinische Protokolle nativ: Siemens S7, Modbus, DNP3, IEC 61850/104, BACnet, EtherNet/IP, PROFINET, OPC UA sowie DICOM und HL7. Die Erkennungsmodelle sind dem MITRE ATT&CK for ICS Framework zugeordnet – keine manuelle Konfiguration erforderlich. 

Darktrace/OT versteht Siemens S7, Modbus, DNP3, IEC 61850, BACnet, PROFINET, DICOM und HL7 nativ – dem MITRE ATT&CK for ICS Framework zugeordnet, sofort einsatzbereit.

Durch kontinuierliches Pattern of Life für jedes OT-Gerät und Korrelation von IT- und OT-Aktivitäten auf einer Plattform. Wenn ein Office-PC plötzlich mit einer SPS kommuniziert oder eine Workstation ungewöhnliche Steuerbefehle sendet, erkennt die KI dies sofort – typischerweise Stunden bis Tage vor dem eigentlichen Schadensereignis. 

Darktrace/OT erkennt IT→OT Lateral Movement durch ganzheitliche Korrelation von IT- und OT-Aktivitäten – typischerweise Stunden bis Tage vor dem eigentlichen Schadensereignis. 

Darktrace unterstützt ca. 30% der 93 ISO/IEC 27001:2022 Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz, A5.26 Incident Response und A8.15 Logging. SCALTEL (selbst ISO 27001-zertifiziert) erstellt die audit-fähige Dokumentation für Ihr Unternehmen. 

Darktrace unterstützt ca. 30% der 93 ISO/IEC 27001:2022 Controls, inkl. A8.16 Monitoring, A8.20 Network Security und A5.26 Incident Response – SCALTEL erstellt die audit-fähige Dokumentation.

Scaltel
ISO 9001
Scaltel
ISO 20000
Scaltel
ISO 27001
Scaltel
ISO 14001

HÖCHSTER ZERTIFIZIERUNGSSTANDARD

Im Rahmen der ISO-Zertifizierung 9001 streben wir eine kontinuierliche Verbesserung unseres Qualitätsmanagement-Systems an. Ihre Zufriedenheit steht dabei im Fokus. Die Zertifizierung nach ISO 20000 belegt einen messbaren Standard unseres IT-Service-Managements. Mit dem ISO-Zertifikat 27001 bieten wir Ihnen ein besonders hohes Maß an Informationssicherheit. Außerdem bestätigt die Zertifizierung ISO 14001 unser wirksames Umweltmanagementsystem und zeigt unsere Verpflichtung zu einer umweltverträglichen Beschaffung, effizienten Ressourcennutzung sowie umweltfreundlichen Entsorgungspraktiken.